TP 3 : Configuration et Administration des switchs
1. Objectifs du TP
Les objectifs de ce TP sont :
- Apprendre les bases de configuration d’un commutateur Ethernet (switch),
- Configurer des VLANs.
2. Intérêt des VLANs
Les VLANs (Virtual LAN) sont utilisés pour regrouper, de manière logique, plusieurs
machines partageant les mêmes propriétés (même fonction dans le réseau par exemple).
Les ordinateurs appartenant au même VLAN peuvent communiquer sans problème même s'ils
ne sont pas raccordés au même switch. Par contre deux ordinateurs de VLANs différents ne
pourront pas communiquer.
3. Configuration et Administration d’un switch
Les niveaux d’accès à un switch : Par mesure de sécurité, l'IOS sépare les sessions
d'exécution en trois niveaux d'accès :
- Mode exec ou utilisateur : mode avec droits restreints (>). Il permet à un utilisateur
d’accéder uniquement à un nombre de commandes de contrôle de base
- Mode privilégié ou enable : mode de consultation de la configuration (#). Il permet à une
personne d’accéder à toutes les commandes d’un périphérique.
- Mode configuration (conf) : mode de modification de la configuration.
Les commandes de configuration :
- enable : bascule en mode privilégié avec mot de passe.
- configure terminal ou conf t : passer à la configuration globale en indiquant que celle-ci
se fera à partir du terminal.
- exit : pour descendre d'un niveau de commande.
- CTRL-Z ou end : pour sortir du mode configuration.
- Le ? permet de voir les commandes disponibles et leurs différentes options.
Manipulation des configurations :
Switch#show running-config
Switch(config)#hostname Switch1 //attribue un nom au switch
Switch#Show interfaces // afficher les interfaces du switch
Switch#Show interfaces identifiant_interface // affiche les informations de l’interface mentionnée
Configuration d’une interface :
Switch(config)#interface nom_interface // passer en mode configuration de l’interface donnée
Switch(config-if)#shutdown //désactive l’interface
Switch(config-if)#no shutdown // active l’interface
4. Les commandes de configuration des VLANs
Afficher la configuration courante des VLANs
Switch#show vlan
Switch#show vlan brief
Switch#show vlan name nom_VLAN
Switch#show vlan id identificateur_VLAN
Créer un VLAN
Switch#vlan database // passer en mode configuration de vlan
Switch(vlan)#vlan numéro_vlan name nom_vlan
Affecter des ports (interfaces) à un VLAN
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan numéro_VLAN
Switch(config-if)#no shutdown
Supprimer un port d’interface d’un VLAN
Switch(config-if)#no switchport access vlan numéro_VLAN
Supprimez un VLAN : pour supprimer un VLAN entier, passez en mode base de données
VLAN et utilisez la commande suivante.
Switch(vlan)#no vlan numéro_vlan
Pour définir un port (interface) en tant que port de Trunking :
Switch1(config-if)#switchport mode trunk
Pour ajouter ou supprimer un vlan à la liste des VLANs
Switch1(config-if)#switchport trunk allowed vlan remove numéro_vlan
Switch1(config-if)#switchport trunk allowed vlan add numéro_vlan
Dans toute la suite, nous allons suivre la méthode de construction des VLAN par ports.
Partie A
Travail demandé
Les postes de l’école X sont répartis sur deux départements: département Informatique et
département Telecom. On propose de les subdiviser en deux VLANs.
Réalisez le schéma ci-dessous dans lequel vous avez plusieurs stations reliées au même Switch.
1. Réaliser la configuration IP des PCs.
2. Renommer le switch0 avec un nouveau nom : Switch1.
3. Envoyer une commande Ping de PC1 vers PCi, i∈{2,..,7}. Que remarquez-vous ?
4. Créer deux VLANs Telecom et Informatique.
5. Afficher la liste des VLANs et les interfaces qui leur sont connectées.
6. Ajouter les PC1, 2 et 3 au VLAN Telecom et 4, 5 et 6 au VLAN Informatique.
7. Tester la connectivité entre PC1 et PC3. Cette connexion a-t-elle réussi? Pourquoi ?
8. Tester la connectivité entre PC1 et PC5. Cette connexion a-t-elle réussi? Pourquoi ?
9. Supprimer PC3 du VLAN Telecom.
10. A quel VLAN appartient PC3 ?
11. Ajouter PC3 au VLAN informatique et vérifier la configuration des VLANs. Ce
changement a eu lieu ?
12. Supprimer le VLAN Telecom.
Partie B : VLAN trunking
Le truncking sert dans l'extension d'un domaine VLAN sur d'autres switch. Pour ce faire CISCO
utilise le protocole VTP (VLAN Trunking Protocol). Un lien qui relie deux interfaces
configurées en mode Trunk permet d’étendre les VLANs entre deux switchs (transporte le trafic
de plusieurs VLANs).
Travail demandé
1. Réaliser la configuration IP des PCs.
2. Ajouter deux nouveaux VLAN : Etudiants et Enseignants au niveau des deux switchs.
3. Affecter les interfaces des postes PC0, PC1 et PC3 au VLAN Etudiants.
4. Affecter les interfaces des postes PC2, PC4 et PC5 au VLAN Enseignants.
5. Afficher la configuration des VLAN pour les deux Switch.
6. Faire un ping du poste PC1 vers PC3. Est-ce que cette commande aboutit ? Expliquer.
7. Définir les deux interfaces qui relient les deux Switch en mode Trunk.
8. Faire un Ping du poste PC1 vers PC3. Est-ce que cette commande aboutit ? Expliquer.
9. Faire un ping du poste PC1 vers PC5. Est-ce que cette commande aboutit ? Expliquer.
10. Au niveau du switch1, supprimer le VLANs Enseignant de la liste des VLANs du port
définit en mode Trunk.
11. Faire un ping du poste PC2 vers PC5. Est-ce que cette commande aboutit ? Expliquer.
12. Au niveau du switch1, ajouter le VLANs Enseignant dans la liste des VLANs du port
définit en mode Trunk.
13. Refaire un ping du poste PC2 vers PC5. Est-ce que cette commande aboutit ? Expliquer.